Jak postupovat při řízení kontinuity činností. Risk Analysis Consultans

Podobné dokumenty
IPPF PRŮVODCE PRAXÍ INTERNÍ AUDIT A PODVOD

RAW s programem Adobe Photoshop CS

Překlad a interpretace pro české prostředí

programování formulářů Windows

Adobe Illustrator CS5

Připravte se! Tomáš se objeví přímo ve vašem pokoji!

Risk Management. Překlad a interpretace pro české prostředí

ÚVODNÍ SLOVO 5 NAŠE POSLÁNÍ 5 NAŠE VIZE 5 V ROCE 2014 JSME 7 V ROCE 2015 BUDEME 11 TAK JSME HOSPODAŘILI 13

Domečková ložiska. Vlastnosti

ÚVODNÍ SLOVO 5 NAŠE POSLÁNÍ 5 NAŠE VIZE 5 V ROCE 2014 JSME 7 V ROCE 2015 BUDEME 11 TAK JSME HOSPODAŘILI 13


Mužský princip a ženský princip

8018/8020 Mini rýpadlo s konvenční zádí nástavby

ehealth a bezpečnost dat

Tutorial Pohyblivá zatížení

Tutorial Kombinace zatěžovacích stavů

BD ProbeTec ET Pokyny k periferním zařízením pro identifikaci mykobakterií

Copyright by Silca S.p.A All Rights Reserved. products quality.

Výkon závislé práce mimo pracovněprávní vztah Červen 2012

ČESKÁ TECHNICKÁ NORMA

TCW215 2xTL-D36W IC PI

Série Voyager 1400g. Stručný návod k použití. Kabelový skener. VG1400-CZ-QS Rev A 10/12

of practice for information security management Překlad a interpretace pro české prostředí

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

E-distribuce dokumentů. elektronizaci publikování

EFEKTIVNÍ SYSTÉM PRO ZPRACOVÁNÍ A PUBLIKACI PROSTOROVÝCH DAT

Copyright 2009 by The Institute of Internal Auditors, 247 Maitland Avenue, Altamonte Springs, Florida , USA. All rights reserved.

PROVEN PERFORMER PROVĚŘENÝ BUSINESS

Zrychlete své WWW stránky!

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

TCW216 2xTL-D36W IC PI

John McWade. Jak na působivý grafický design Návrhy brožur, log, webů, newsletterů, vizitek či plakátů

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Pojištění odpovědnosti zaměstnanců

UPLATNĚNÍ IT NÁSTROJŮ PŘI PODPOŘE MODERNÍCH SLUŽEB ZDRAVOTNICTVÍ

Ochrana & Bezpečnost 2013, ročník II., č. 3 (podzim), ISSN Ing. Ondřej Bos, Politika a program řízení kontinuity činností (2013_C_02)

CPT 2013 Issue 5 (01.13)

INTEGRACE AIS SE ZÁKLADNÍMI REGISTRY

Terestrická navigace v kostce

Granit 1981i. Stručný návod k použití. Průmyslový bezdrátový skener. Crdlss-GRNT1981-CZ-QS Rev A 1/15

Business vs. IT Governance propojení byznysu a IT

Granit 1280i. Stručný návod k použití. Industrial Full Range Laser Scanner CZ-QS Rev A 1/14

6 Kal-fire. Obsah ӏ Kal-fire. Plynové krbové vložky Fairo ECO-line Plynové krbové vložky Fairo ECO-PRESTIGE

INTELIGENTNÍ DOPRAVNÍ SYSTÉM MĚSTA TRNAVA

ČESKÁ TECHNICKÁ NORMA

Ekonomika v prostředí samosprávy

Mobilní počítač Dolphin TM Stručný návod k použití

TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU

JAK SE PŘIPOJIT K EGOVERNMENTU? Michal Polehňa, Jiří Winkler

Katalog služeb start-upům

ŘÍZENÍ INFORMAČNÍ BEZPEČNOSTI V ORGANIZACI. Ing. Jiřina Petříková Informační technologie pro praxi října 2011 r

Nákupní centra a trendy na retailovém trhu v České republice

MASTER TL-D Super 80 58W/827 1SL

REGULÁTORY PRO DOMÁCTNOSTI TYP B NG

Nové eslužby pro Brno

Digitální stavební řízení

Právní nástroje exportního financování zahraničních zakázek

ORIGINÁLNÍ DÁRKY VE SKLE

Od Czech POINTu k vnitřní integraci

ČSN EN ed. 3 OPRAVA 1

Pochvalná vyjádření k prvnímu vydání Hacking umění exploitace

ICS Říjen Systèmes de management de la qualité - Lignes directrices pour la gestion de la configuration

Projekt výměny zdravotní dokumentace na regionální úrovni

ČTYŘI VÁLCE POD KAPOTOU ČESKÉHO EGOVERNMENTU

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

MASTER TL-D 90 De Luxe

ČESKÁ TECHNICKÁ NORMA

a konverze na úřadech Martin Řehořek

ČSN EN ISO OPRAVA 1

Produktové documenty (Datum ) Srovnání verzí: pcon.planner 7.1 rozdíly mezi verzemi Standard- a PRO

Projekty EU Ing. Hana Kanisová Ing. Hynek Orság

Adobe Creative Team. Adobe Photoshop CS5. Oficiální výukový kurz

Daňové souvislosti švarcsystému

DATA SHEET. BC516 PNP Darlington transistor. technický list DISCRETE SEMICONDUCTORS Apr 23. Product specification Supersedes data of 1997 Apr 16

Press book English Language

Xenon XP 1950g. Stručný návod k použití. Kabelový plošný skener CZ-QS-01 Rev A 07/19

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

Zkušenosti se zaváděním a řízením EA ve veřejné správě Slovenska. září 2015

Vypsání závodu / Notice of Race strana/page 1/5. Compotech Cup. v lodních třídách / in classes. D-One, 7P CTL

Alan Hess fotografujte dobře DOMÁCÍ MAZLÍČCI od momentek ke skvělým fotografiím (psi, kočky, koně, ještěrky, morčata a mnoho dalších)

Terestrická navigace v kostce

Xenon 1900/1910. Stručný návod k použití. Kabelový skener. NG2D-CZ-QS Rev C 10/12


Vuquest 3310g. Stručný návod k použití. Kabelový skener CZ-QS Rev C 1/13

Základní dovednosti Pracovní trénink. nemocnice a péči. Směrnice. tréninkové materiály

DESIGN VÝROBKŮ. Ing. Lukáš Procházka. Střední průmyslová škola na Proseku. Novoborská 2, Praha 9. 1S Design výrobků duševní vlastnictví

Nová pravidla marketingu a PR

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

Cambridge International Examinations Cambridge International General Certificate of Secondary Education

Amp1.

Granit 1910i. Stručný návod k použití. Průmyslový area imaging snímač. GRNT-CZ-QS Rev A 10/12

SZIF - Evropské dotace s plnou elektronickou podporou a kontrolou

ČSN EN ISO OPRAVA 2

Závitníky Shark žraloci s vysokým výkonem

MASTER CityWhite CDO-TT 70W/828 E27 1SL

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Rekonstrukce výtahů Úsporně

aktuality, novinky Ing. Martin Řehořek

... This book is based on the TV Series Peppa Pig Peppa Pig is created by Neville Astley and Mark Baker

Supplier Web Uživatelská příručka. Supplier Web. Copyright Telefónica O2 Czech Republic, a.s. All rights reserved. 1/10

Transkript:

R k is An al is ys C on ns lta su

Jak postupovat při řízení kontinuity činností

Jak postupovat při řízení kontinuity činností THE ROUTE MAP TO Business Continuity Management Naplnění požadavků BS 25999 John Sharp

The Route Map to Business Continuity Management Meeting the Requirements of BS 25999 John Sharp First published in the UK in 2008 by BSI389 Chiswick High RoadLondon W4 4AL British Standards Institution 2008 All rights reserved. Except as permitted under the Copyright, Designs and Patents Act 1988, no part of this publication may be reproduced, stored in a retrieval system or transmitted in any form or by any means electronic, photocopying, recording or otherwise without prior permission in writing from the publisher. Whilst every care has been taken in developing and compiling this publication, BSI accepts no liability for any loss or damage caused, arising directly or indirectly in connection with reliance on its contents except to the extent that such liability may not be excluded in law. The right of John Sharp to be identified as the author of this Work has been asserted by him in accordance with sections 77 and 78 of the Copyright, Designs and Patents Act 1988. Typeset in Frutiger by Monolith http://www.monolith.uk.comprinted in Great Britain by MPG Books, Bodmin, Cornwall British Library Cataloguing in Publication DataA catalogue record for this book is available from the British Library Jak postupovat při řízení kontinuity činností The Route Map to Business Continuity Management Naplnění požadavků BS 25999 John Sharp Translation 2009 Risk Analysis Consultants, s. r. o. Autorská práva k překladu 2009 Risk Analysis Consultants, s. r. o. Jakékoliv použití této knihy nebo její části pro účely další distribuce, prodeje, kopírování, rozmnožování, jakož i překladu do jiného jazyka nebo jiného způsobu šíření není možné bez souhlasu vlastníků autorských práv. Kniha může být použita pouze v souladu s požadavky na ochranu autorských práv a tak jak je jako překlad a interpretace pro české prostředí bez nároku na úhradu možných škod způsobených jeho vlastní aplikací na konkrétní podmínky organizace. Není dovoleno jakékoliv využití dokumentu případně její částí ke komerčním účelům s výjimkou využití dokumentu jako zdroje informací pro poskytování konzultačních služeb. ISBN 978 80 254 3992 0

Obsah Obsah 5 Úvodní slovo 9 Předmluva 11 Předmluva k překladu 11 1. Úvod 1 Vývoj řízení kontinuity činností organizace 1 Podněty pro řízení kontinuity činností organizace 3 Přínosy BCM 6 Proč přijmout standard BS 25999? 7 2. Zavádění standardu BS 25999 8 Systémový přístup k řízení 8 Životní cyklus BCM 10 3. Plánování systému řízení kontinuity 12 První kroky 12 Určení požadavků BCM 12 Stanovení cílů a plánů kontinuity činností 14 Rozsah BCM 14 Stanovení politiky kontinuity činností organizace 15 4. Zdroje pro řízení kontinuity činností 17 Financování programu 17 Role a odpovědnosti 17 Školení a způsobilost 19 5. Začlení BCM do kultury organizace 20 6. Dokumentace a záznamy 24 Řízení dokumentů 24 Požadavky na dokumentaci 24 Řízení záznamů 25 7. Vytvoření BCM 26 Porozumění organizaci 26 Dopady versus rizika 28 Jak postupovat při řízení kontinuity činností organizace v

0BObsah Mapování procesů 31 Nástroj pro mapování procesů 33 Hodnocení rizik 35 Zvládání rizik 36 8. Určení strategie kontinuity činností 39 Reakce na incidenty 39 Možnosti kontinuity 42 Riziko nahromaděné práce 44 Komunikační strategie 44 9. Vytvoření a zavedení reakce na BCM 46 Reakce na incidenty 47 Plány 47 Obsah plánu 48 Plány dlouhodobé obnovy 52 Implementace 53 10. Testování a udržování 54 Testování 54 Udržování 58 Přezkoumání po incidentu 59 11. Monitorování, přezkoumávání, udržování a zlepšování BCMS 60 Monitorování a přezkoumávání BCMS 60 Udržování a zlepšování BCMS 61 Nápravná opatření 62 Preventivní opatření 62 Neustálé zlepšování 62 12. Závěr 63 Příloha A. Podněty BCM podle odvětví a velikosti společnosti 64 Příloha B. Příklad dokumentu stanovujícího rozsah BCMS 67 Příloha C. Příklad politiky kontinuity činností 68 Příloha D. Způsobilosti týmu BCM 71 Příloha E. Zavedení programu školení 74 Příloha F. Šablona pro analýzu zúčastněných stran 76 vi Jak postupovat při řízení kontinuity činností organizace